Az - Azure IAM Privesc (Authorization)
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Para mais informações, confira:
https://github.com/HackTricks-wiki/hacktricks-cloud/blob/pt/pentesting-cloud/azure-security/az-services/az-azuread.mdEsta permissão permite atribuir funções a principais sobre um escopo específico, permitindo que um atacante escale privilégios ao se atribuir uma função mais privilegiada:
Esta permissão permite modificar as permissões concedidas por um papel, permitindo que um atacante escale privilégios ao conceder mais permissões a um papel que ele tenha atribuído.
Crie o arquivo role.json
com o seguinte conteúdo:
Então atualize as permissões de função com a definição anterior chamando:
Esta permissão permite elevar privilégios e ser capaz de atribuir permissões a qualquer principal para recursos do Azure. É destinada a ser concedida a Administradores Globais do Entra ID para que eles também possam gerenciar permissões sobre recursos do Azure.
Acho que o usuário precisa ser Administrador Global no Entra ID para que a chamada de elevação funcione.
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)